Bonjour, pour la transformation du bbcode à l'html, que faut-il faire comme test pour éviter des injections de codes.
Le code
Code Javascript :
u = u.replace(/\[img\](.*?)\[\/img\]/gi, "<img src=\"$1\">");
n'empeche pas les intrusions.
Exemple sur http://ecardmax.com/hoteditor/index.html#
avec comme code:
Code :
[IMG]http://wherever.tld/" onerror="alert('lol');[/IMG]